Ključne ugotovitve
- Kako bo videti prihodnost kibernetske varnosti?
- Zakaj mora kibernetska odpornost slediti sprememba poslovanja?
- Čas je novo bojišče.
Kibernetska varnost je postala vprašanje hitrosti, ne več zgolj strokovnega znanja. Prihodnost pripada organizacijam, ki znajo predvideti, se prilagoditi in ukrepati neprekinjeno – ob tem pa ohraniti človeka v središču odločitev z najpomembnejšimi posledicami.
Poslanstvo ostaja enako. Način delovanja se spreminja.
Namen kibernetske varnosti se ni spremenil. Še vedno varujemo sisteme, podatke, ljudi in ključne poslovne procese. Spreminjajo pa se način delovanja kibernetskih akterjev, hitrost sprejemanja odločitev in stopnja, do katere mora biti varnost vpeta v poslovno preobrazbo.
Časi, ko so se kibernetski akterji vključili šele na koncu tehnološkega projekta, da bi preverili varnost že narejenega, so mimo. Kibernetsko varnost je treba vključiti že na začetku – kot partnerja, ki organizaciji pomaga napredovati varno in hitro.
To je danes še pomembneje, ker je tehnologijo vse lažje uvajati, hkrati pa jo je vse težje upravljati. Oblačne platforme, povezani ekosistemi in umetna inteligenca poslovnim ekipam omogočajo, da nove zmogljivosti ustvarjajo z izjemno hitrostjo. Toda vsaka nova zmogljivost širi tudi kibernetsko okolje. Povečuje se število identitet, storitvenih računov, vmesnikov, dobaviteljev in avtonomnih agentov, ki lahko dostopajo do občutljivih podatkov ali sprejemajo odločitve.
Umetna inteligenca spreminja obseg napadov in njihov tempo
Umetna inteligenca ni zgolj še eno tehnološko tveganje. Spreminja hitrost kibernetskih napadov in obrambe pred njimi. Naloge, ki so nekoč zahtevale redko strokovno znanje, veliko ročnega dela in dolgotrajne priprave, je danes mogoče delno ali v celoti avtomatizirati. Odkrivanje, izbira tarč, socialni inženiring in izkoriščanje ranljivosti se lahko odvijajo bistveno hitreje. Enako velja za obrambo.Umetno inteligenco lahko uporabimo za obogatitev varnostnih opozoril, določanje prednostnih tveganj, avtomatizacijo ukrepov z visoko stopnjo zaupanja in zmanjšanje obremenitve akterjev, ki skrbijo za informacijsko varnost.
To pomeni, da mora tudi način delovanja kibernetskih ekip postati neprekinjen. Opozorila, zahtevki, predaje med ekipami in načrtovani cikli nameščanja popravkov ostajajo pomembni, vendar so bili zasnovani za počasnejše okolje.Naslednja doba ne bo več človek proti človeku. Človek in stroj bosta nastopala proti človeku in stroju.
Prihodnji model bo drugačen: vedno aktiven, vedno pripravljen in vedno v procesu učenja. Združeval bo zaznavanje in omejevanje groženj s hitrostjo strojev s človeško presojo, poslovnim kontekstom in jasno odgovornostjo. Avtomatizacija mora ukrepati odločno tam, kjer je stopnja zaupanja dovolj visoka in je tveganje zaradi odlašanja večje od tveganja ukrepanja. Človeški nadzor pa mora ostati ključen tam, kjer gre za varnost, kritične storitve ali pomembne poslovne posledice.
Od občasnega preverjanja k neprekinjeni obrambi
Tradicionalni se je kibernetska varnost merila predvsem po: številu ranljivosti, izvedenih ciklih nameščanja popravkov, pregledanih opozorilih ali objavljenih politikah. Toda aktivnost še ni odpornost. Vodstva danes potrebujejo odgovor na drugačna vprašanja:- Kaj je dejansko izpostavljeno?
- Katere ranljivosti je mogoče izkoristiti?
- Katere identitete imajo nepotreben dostop?
- Kateri zunanji partnerji predstavljajo tveganje?
- Kako hitro lahko organizacija zazna incident, omeji njegove posledice, si opomore in pojasni kaj se je zgodilo?
Prihodnost kibernetske varnosti je zato v neprekinjeni, vedno aktivni obrambi.
BDO ta pristop predstavlja v okviru t.i. Perpetual Defence (neprekinjena kibernetska obramba, op.a.), ki povezuje tri ključne zmogljivosti: Active Insights (stalno spremljanje, op.a.), Active Protect (stalno varovanje, op.a.) in Active Assure (stalno zagotavljanje kibernetske varnosti, op.a.). Namen je jasen: organizaciji omogočiti, da grožnje predvidi, se nanje odzove in svojo obrambo nenehno prilagaja spreminjajočemu se okolju.
Statične modele groženj nadomešča dinamično učenje. Občasne ocene se razvijajo v neprekinjeno upravljanje izpostavljenosti. Seznami ranljivosti postajajo operativno upravljanje ranljivosti, ki omogoča takojšnjo analizo in ukrepanje. Tudi odziv na incidente se spreminja: od reaktivnega odzivanja k bolj napovednemu in proaktivnemu pristopu, podprtemu z nenehnim testiranjem in simulacijami.
Skladnost pa ni več zgolj vprašanje tega, kaj je bilo preverjeno v določenem trenutku. Ključno je dokazati, da kontrole delujejo, se prilagajajo in prinašajo pričakovane poslovne rezultate.
Identiteta, podatki in zaupanje postajajo temelj nadzora
Ko začnejo agenti umetne inteligence neposredno komunicirati z aplikacijami in podatki, identiteta postaja ena ključnih nadzornih plasti digitalnega poslovanja. Organizacije bodo morale vedeti, kdo in kaj ima dostop, do katerih podatkov – in zakaj.To pomeni zanesljiv pregled nad človeškimi in strojnimi identitetami, jasno lastništvo podatkov, discipliniran proces avtorizacije ter vpogled v to, kako se dostopi dejansko uporabljajo.
Vprašanja so preprosta:
- Katere podatke imamo?
- Kako občutljivi so?
- Kdo ali kaj lahko do njih dostopa?
- Ali je ta dostop potreben?
- Ali lahko zaznamo, ko se vedenje spremeni?
Kaj morajo organizacije narediti že danes?
Organizacije, pripravljene na prihodnost, bodo svojo kibernetsko odpornost gradile okoli treh sposobnosti:| AKTIVNOST | PREMIK | REZULTAT |
|---|---|---|
| Predvideti | Zgodaj prepoznati izpostavljenosti | Popisati ključna sredstva, identitete, podatke, agente in zunanje partnerje. Razumeti, kje so največje izpostavljenosti, in prednostno obravnavati tiste, ki bi lahko imele najresnejše posledice |
| Prilagoditi | Vzpostaviti neprekinjeno zaščito (perpetual defence) | Posodobiti kibernetske operacije z zaznavanjem, obravnavanjem in odzivom, podprtimi z umetno inteligenco. Preiti od občasnega ukrepanja k vedno aktivni obrambi. |
| Razvijati | Omogočiti rast z zaupanjem | Kibernetsko varnost vključiti v poslovno preobrazbo, uvajanje umetne inteligence in strateško odločanje. Meriti rezultate, ne zgolj aktivnosti. Kontrole in odpornost nenehno preverjati. |
Organizacije, ki bodo uspešno delovale v prihodnosti, ne bodo tiste, ki bodo preprečile vsak incident. To bodo organizacije, ki bodo hitreje sprejemale boljše odločitve, učinkovito absorbirale motnje, se hitro pobrale ter ohranile zaupanje.
To zahteva premišljeno ravnanje: hitro ukrepanje tam, kjer dokazi to podpirajo, večji nadzor tam, kjer so posledice večje, in jasen vpogled vodstva v izpostavljenost in odpornost.
Pot naprej: hitreje naprej, preudarnejše upravljanje
Kibernetska varnost je postala poslovna zmogljivost, ki omogoča rast.Njena prihodnost ni v gradnji še višjega zidu okoli včerajšnjega okolja. Prihodnost je v odzivnem sistemu, prilagojenem nenehnim spremembam – sistemu, ki združuje trdne temelje z inteligentno avtomatizacijo, upravljanjem izpostavljenosti v realnem času in odgovornim človeškim nadzorom.
Vprašanje zato ni več, ali lahko kibernetska varnost ohrani poslovanje varno, medtem ko se delovanje organizacije spreminja.
Vprašanje je: Ali lahko kibernetska varnost organizaciji pomaga, da se preoblikuje dovolj varno in dovolj hitro, da lahko izkoristi nove priložnosti?
Odgovor bo odvisen od tega, kako dobro bodo organizacije predvidele, kaj prihaja, se prilagodile, še preden pritisk preraste v krizo, in napredovale, ne da bi pri tem izgubile zaupanje.
Od namere k dejanjem
Prihodnosti kibernetske varnosti ne bomo zagotovili zgolj z majhnimi, postopnimi izboljšavami.| PRIORITETA | AKTIVNOST VODSTVA |
|---|---|
| CILJNA USMERITEV: Osredotočite se na najpomembnejše |
Prepoznajte poslovne storitve, podatke, identitete, primere uporabe umetne inteligence in zunanje partnerje, ki so za organizacijo ključnega pomena. Prizadevanja usmerite v izpostavljenosti, ki bi lahko povzročile najresnejše posledice. |
| POSODABLJAJTE: Preidite na neprekinjeno upravljanje izpostavljenosti |
Občasne ocene in ročne predaje nalog nadomestite z neprekinjenim upravljanjem izpostavljenosti, operacijami, podprtimi z umetno inteligenco, in hitrim ukrepanjem na podlagi dokazov. |
| UPRAVLJAJTE: Vzpostavite jasne pristojnosti in odgovornosti |
Določite lastništvo, pristojnosti za odločanje in človeški nadzor nad umetno inteligenco, avtomatizacijo, dostopom do podatkov in pomembnimi odločitvami na področju kibernetske varnosti. |
| DOKAŽITE: Pokažite, da odpornost deluje |
Pristojnim za upravljanje zagotovite jasne dokaze: kaj je izpostavljeno, kaj se spreminja, kako hitro se lahko organizacija odzove in ali kontrole delujejo tako, kot je bilo predvideno. |
| VADITE: Preizkusite odziv, še preden nastopi kriza |
Scenarije motenj in kriz preizkusite, še preden postanejo resničnost. Preverite sposobnost organizacije, da omeji posledice, si opomore, učinkovito komunicira in ohrani zaupanje. |
Začnite pri tem, kar je najpomembnejše. Ukrepajte odločno. Upravljajte. Zgradite samozavest za nadaljnji razvoj. Tveganje ni v tem, da se premikamo prehitro. Tveganje je v prepričanju, da lahko včerajšnje kontrole upravljajo jutrišnje poslovanje.


